주요 콘텐츠로 건너뛰기
지식 기술 자료

인텔® SGX(인텔® Software Guard Extensions) Enclave 간의 로컬 증명에서 메시지 가로채기(man-in-the-middle) 공격이 가능합니까?

콘텐츠 형태: 제품 정보 및 문서   |   문서 ID: 000059747   |   마지막 검토일: 2024-07-31

설명

세 번째 엔클레이브가 메시지를 가로채고 엔클레이브 중 하나를 가장하는 MITM(메시지 가로채기) 공격이 두 엔클레이브 간의 로컬 증명 중에 구현될 수 있나요?

해결 방법

메시지 가로채기(man-in-the-middle) 공격은 세 번째 엔클레이브가 원본 엔클레이브와 대상 엔클레이브 간의 메시지를 가로챌 수 없기 때문에 불가능합니다.

로컬 증명에서 두 enclave는 서로 직접 통신하지 않습니다. 대신 엔클레이브는 신뢰할 수 없는 애플리케이션을 중개자로 통해 암호화된 채널을 사용하여 통신합니다.

자세한 내용은 Windows*용 인텔® Software Guard Extensions(인텔® SGX) SDK 개발자 참조 안내서로컬 증명 섹션을 참조하십시오. 보호된 채널 설정 하위 섹션에는 다음과 같이 명시되어 있습니다.

애플리케이션은 소스 엔클레이브로 ECALL을 수행하고 대상 엔클레이브의 엔클레이브 ID를 전달하여 소스 엔클레이브와 대상 엔클레이브 간의 세션을 시작합니다. 대상 엔클레이브의 엔클레이브 ID를 수신하면 소스 엔클레이브는 신뢰할 수 없는 핵심 코드로 OCALL을 수행한 다음 대상 엔클레이브로 ECALL을 수행하여 ECDH Key Exchange* 프로토콜을 사용하여 세션을 설정하는 데 필요한 메시지를 교환합니다.

추가 정보

Linux용 인텔 SGX 개발자 참조는 Linux*용 인텔® Software Guard Extensions SDK 최신 릴리스의 Documentation 폴더에 있습니다.

관련 제품

이 문서는 1개의 제품에 적용됩니다.

부인 정보

이 페이지의 콘텐츠는 원본 영어 콘텐츠에 대한 사람 번역 및 컴퓨터 번역의 조합으로 완성되었습니다. 이 콘텐츠는 편의와 일반적인 정보 제공을 위해서만 제공되었으며, 완전하거나 정확한 것으로 간주되어선 안 됩니다. 이 페이지의 영어 버전과 번역 간 모순이 있는 경우, 영어 버전이 우선적으로 적용됩니다. 이 페이지의 영어 버전을 확인하십시오.

추가적 도움이 필요하십니까?

지원팀 연락처
지원팀 연락처